Consigliate cosa leggere. Parte 1

Consigliate cosa leggere. Parte 1

È sempre piacevole condividere informazioni utili con la comunità. Abbiamo chiesto ai nostri dipendenti di consigliare risorse che frequentano per rimanere aggiornati sul mondo della sicurezza informatica. La selezione è risultata ampia, quindi abbiamo dovuto dividerla in due parti. Prima parte.

Twitter

  • NCC Group Infosec — un blog tecnico di una grande azienda di sicurezza informatica che pubblica regolarmente le proprie ricerche, strumenti/plugin per Burp.
  • Gynvael Coldwind — ricercatore di sicurezza, fondatore del noto team CTF Dragon Sector.
  • Null Byte — tweet sulla hacking e hardware.
  • HackSmith — sviluppatore di SDR e ricercatore nel campo della sicurezza RF e IoT, twitta/ritwitta anche su hacking hardware.
  • DirectoryRanger — sulla sicurezza di Active Directory e Windows.
  • Binni Shah — scrive principalmente di hardware, ritwitta post su vari argomenti di sicurezza informatica.

Telegram

  • [MIS]ter & [MIS]sis Team — sicurezza informatica vista dal RedTeam. Molto materiale di qualità dedicato agli attacchi su Active Directory.
  • Cita — canale tipico sui bug web per gli amanti dei web bug. Si concentra principalmente sull'analisi dei metodi di sfruttamento delle vulnerabilità comuni e consigli per l'uso efficace del software, presentando caratteristiche meno note ma utili.
  • Cyberp*eț — canale sulle tecnologie e sulla sicurezza informatica.
  • Fughe di informazioni — digest delle violazioni dei dati.
  • Admin con la lettera — canale di amministrazione di sistema. Non del tutto sicurezza informatica, ma utile.
  • linkmeup — canale del podcast linkmeup, dove gli appassionati discutono di reti, tecnologie e sicurezza informatica dal 2011. Consigliamo di dare un'occhiata anche a sito.
  • Life-Hack [Жизнь-Взлом]/Hacking — post su hacking e protezione spiegati in modo comprensibile (ottimo per principianti).
  • r0 Crew (Canale) — digest di materiali utili principalmente su RE, sviluppo di exploit e analisi malware.

Github repository

Blog

  • Project Zero — di solito non hanno bisogno di presentazioni, ma se non ne hai mai sentito parlare: è un team di esperti straordinari che si occupa di trovare vulnerabilità di "remote jailbreak per top iOS senza interazione dell'utente", e non per soldi, ma per la sicurezza di tutti.
  • Blog di PortSwigger — blog degli sviluppatori del combinatore Burp Suite, diventato il de facto standard per la sicurezza web. È dedicato, ovviamente, alla sicurezza delle applicazioni web.
  • Sicurezza Firmware
  • Sicurezza Active Directory
  • Black Hills Information Security — hanno sviluppato molti strumenti/script piuttosto utili per l'audit, oltre al blog, e condividono attivamente le loro conoscenze nei loro podcast.
  • Sjoerd Langkemper. Sicurezza delle applicazioni web
  • Pentester Land — ogni settimana qui viene pubblicato un digest con video e articoli sul pentesting.

Youtube

Bloggers

  • GynvaelEN — video stream, inclusi quelli dell'infamous Gynvael Coldwind del Google security team e fondatore della top squadra ctf Dragon Sector, dove condivide molte informazioni interessanti su reverse engineering, programmazione, risoluzione di task CTF e audit del codice.
  • LiveOverflow — canale con contenuti di alta qualità — un linguaggio semplice su metodi di sfruttamento avanzati. Ci sono anche analisi di rapporti interessanti su BugBounty.
  • STÖK — canale focalizzato su BugBounty, con consigli preziosi e interviste ai top bug hunter della piattaforma HackerOne.
  • IppSec — walkthrough di macchine su Hack the Box.
  • CQURE Academy — azienda specializzata nell'audit delle infrastrutture Windows. Molti video utili su vari aspetti dei sistemi Windows.

Conferenze

Conferenze accademiche

Conferenze industriali

Sistematizzazione della Conoscenza (SoK)

Questo tipo di lavori accademici può essere molto utile all'inizio del vostro approccio a un nuovo tema o per sistematizzare le informazioni. Trovare tali lavori non è difficile, ecco alcuni esempi:

Fonte primaria

Speriamo che abbiate trovato qualcosa di nuovo. Nella prossima parte parleremo di cosa leggere se siete interessati, ad esempio, al problema della fattibilità delle formule nelle teorie e all'apprendimento automatico in ambito sicurezza, e vi indicheremo i relatori i cui interventi sul jailbreak di iOS saranno utili.

Saremmo felici se condivideste nei commenti le vostre scoperte o il vostro blog.

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster